Artikel top billede

(Foto: Computerworld)

Datingapps lækker dine data

En ny undersøgelsen fra Kaspersky Labs viser, at mange appudviklere bruger ubeskyttede annonce-værktøjer, som kan føre til læk af private data som navn, alder, telefonnummer og lokalitet.

Af Rasmus Elm Rasmussen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Kaspersky Lab har for nyligt analyseret en række populære dating apps, der viser, at mange appudviklere har brugt ubeskyttede reklame-SDK’ere i deres applikationer. De ofte anvendte annonceringsnetværk har en alvorlig sikkerhedsfejl, der gør at flere millioner brugere verden over er udsat for læk af private data som navn, alder, telefonnummer og lokalitet.

Det gratis værktøj SDK gør det muligt for softwareudviklere at genbruge eksisterende kode fra en tredjepart. Med reklame-SDK’ere samler de en lang række brugerdata for at vise relevante og målrettede annoncer, som hjælper udviklere med at tjene penge på deres produkt.

Da der ikke anvendes kryptering, kan dataerne nemt opsnappes via en ubeskyttet internet-forbindelse. Dataen kan desuden modificeres, så appen vil vise skadelige annoncer, som inficerer brugerens enhed, når der klikkes på den.

“Vi troede først det var nogle specifikke tilfælde, men det er overvældende, hvor mange, der har et usikkert app-design. Millioner af applikationer omfatter tredjeparts SDK’ere, der gør, at privat data let kan opsnappes og ændres – hvilket fører til malwareinfektioner, afpresning og andre ondsindede angreb på dine enheder,” siger Roman Unuchek, sikkerhedsforsker hos Kaspersky Lab.

Kaspersky Lab anbefaler brugere:

• Tjek dine apptilladelser. Giv ikke adgang til noget, som du ikke forstår. F.eks. behøver de fleste apps ikke adgang til din placering.
• Brug VPN. Det vil kryptere netværkstrafikken mellem din enhed og serverne og reducere risikoen for læk.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Datadrevet forretning: Skab enestående kundeoplevelser med viden og data i centrum

Data står i centrum, når du skal styrke kundeoplevelsen – eller det burde det i hvert fald gøre. På denne konference vil du møde eksperter indenfor CX og komme i dybden med, hvordan du sætter data, transparens og viden til at arbejde for dig i din Customer Experience-strategi.

07. maj 2024 | Læs mere


Kunstig Intelligens (AI) Masterclass - fra futuristisk idé til uundværlig ressource

Velkommen til en Masterclass om kunstig Intelligens (AI) og den transformative kraft, som kan tage din organisation og karriere til næste niveau. AI er gået fra at være en futuristisk idé til at blive en uundværlig ressource for virksomheder over hele verden og har allerede sat sit præg på den måde, som vi arbejder på, træffer beslutninger og kommunikerer med vores kunder.

07. maj 2024 | Læs mere


Parathed – Hvad gør din virksomhed, når I bliver ramt?

Cyberkriminalitet vokser som bekendt eksplosivt i takt med digitaliseringen i disse år og det kan være voldsomt dyrt at blive hacket. Potentielt kan det lægge jeres forretning helt ned, så I ikke kan rejse jer igen. Har jeres virksomhed styr på cybersikkerheden i en tid, der kalder på oprustning? Bliv inspireret til, hvad du som virksomhed kan gøre for at sikre virksomheden og medarbejdere, så I kan gå sikkert ind i fremtiden.

21. maj 2024 | Læs mere